VladLink столкнулся с масштабной DDoS-атакой

VladLink столкнулся с масштабной DDoS-атакой

VladLink столкнулся с масштабной DDoS-атакой

Популярный во Владивостоке провайдер VladLink с 25 августа подвергается массированным DDoS-атакам. Организатором этой кампании называют хактивистскую группировку «It Army of Ukraine».

Как сообщили местные СМИ, многочисленные жалобы на отсутствие доступа в интернет у абонентов VladLink начались с 25 августа. Были недоступны и ресурсы самого провайдера, в том числе личные кабинеты пользователей.

«Достоверно установлено, что причина атаки сугубо внешнеполитическая и не имеет прямого отношения к компании «Владлинк». В реальности атака была сильно масштабнее, чем в предупреждении, атакованы было более 1000 целей – IP-адреса нашей абонентской сети».

«Мы делали все возможное, чтобы у вас сохранялись услуги. Уже через несколько часов после начала атаки услуги оказывались абонентам. Полностью исключить влияние атаки было невозможно, поэтому вы могли наблюдать снижение скорости интернета и потерю пакетов», — говорится в официальном сообщении компании.

Работу ресурсов провайдера удалось восстановить уже к 27 августа. С помощью компании F.A.C.C.T. были запущены дополнительные узлы очистки трафика. Вместе с тем, у отдельных абонентов проблемы с доступом, по данным местных СМИ, сохранялись вплоть до 31 августа.

В июле была проведена аналогичная атака на другого крупного провайдера Приморья — «АльянсТелеком», которая, по неофициальным данным, продолжалась две недели.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru